O Ransomware opera decide não atacar a organização de saúde durante uma pandemia

Nossa equipe entrou em contato com alguns operadores de ransomware na noite passada para perguntar se eles continuam alvejando organizações médicas e de saúde durante o surto. Eles afirmaram negativamente dizendo que não, eles não terão mais como alvo as organizações mencionadas durante o pandêmico Coronavírus (COVID-19).

A DoppelPaymer foi a primeira a responder a essa pergunta: eles não terão como alvo os hospitais ou asilos durante a pandemia (no entanto, é uma abordagem casual deles não atingir essas organizações):

“Sempre tentamos evitar hospitais, casas de repouso, se é algum governo local – nem sempre tocamos no 911 (apenas ocasionalmente é possível ou devido ao missconfig em sua rede). Agora não só.

Se fizermos isso por engano – descriptografaremos gratuitamente. Mas algumas empresas geralmente tentam se representar como algo diferente: temos uma empresa de desenvolvimento que tentou ser pequena imobiliária, outra que tentou ser um abrigo para cães). livre para essas coisas. Mas sobre a indústria farmacêutica – eles ganham muito mais em pânico hoje em dia, não temos nenhum desejo de apoiá-los. Enquanto os médicos fazem alguma coisa, esses caras ganham. “

Além disso, eles disseram que a vítima pode contatá-los em seu email ou na página da Tor para fornecer provas e obter um decodificador, caso uma organização médica seja criptografada.

Os operadores do labirinto responderam a esta consulta em um comunicado de imprensa que interromperiam todas as atividades contra todos os tipos de organizações médicas até o final da pandemia:

“Também paramos todas as atividades versus todos os tipos de organizações médicas até a estabilização da situação com vírus”.

No entanto, obtivemos qualquer resposta se eles forneceriam descriptografador gratuito para a vítima da mesma forma que os operadores do DoppelPaymer Ransomware alegaram fazê-lo.

As empresas de segurança tentaram colocar seus esforços também. Agora, empresas como Emsisoft e Coveware ofereceriam serviços gratuitos para a organização de assistência médica durante a pandemia. As organizações podem obter os seguintes benefícios das empresas de segurança:

  • análise técnica de Ransomware
  • Desenvolvimento de ferramenta de descriptografia, se possível
  • Serviço de descriptografia de dados com uma ferramenta personalizada que recuperará os dados mais rapidamente com menos alterações na perda de dados

Tais ajudas devem ser muito apreciadas.